|
安全需求分析
与外单位的安全需求
众所周知,银行业务已不在局限于传统的存储业务,而在不断增加新的中间业务和功能,比如代收电话费、水电费、代收保险费、证券转帐等业务。因此,就与电信局、水电局、保险公司、证券交易所等单位网络互联。由于银行与这些单位之间不可能是完全任信关系,因此,它们之间的互联,也使得银行网络系统存在着来自外单位的安全威胁。
上下级的安全需求
大部分银行系统都发展到全国联网。一个系统分布在全国各地,范围之广,而且各级银行也都是独立核算单位,因此,对每一个区域银行来说,与上下级区域银行进行的业务联系,同样存在安全危胁。
安全建议
采用相关的访问控制产品及控制技术来防范来自不安全网络或不信任域的非法访问或非授仅访问。
采用加密设备应用加密、认证技术防范信息在网络传输过程中被非法窃取,而造成信息的泄露,并通过认证技术保证数据的完整性、真实性、可靠性。
采用安全检测技术来实时检查进出网络的数据流,动态防范各种来自内外网络的恶意攻击。
采用网络安全评估系统定期或不定期对网络系统或操作系统进行安全性扫描,评估网络系统及操作系统的安全等级,并分析提出补救措施。
采用网络备份与恢复系统,实现数据库的安全存储及灾难复。
应用安全平台的开发,针对银行特殊的应用进行特定的应用开发。
|